Как стать автором
Обновить
-16
0.4

Пользователь

Отправить сообщение

Сам факт наличия мер безопасности отпугивает потенциальных злоумышленников

Нет. Вообще никак нет. Они-то все знают.

Они эти меры под себя и делают часто.

А когда нет, им не лень и исследовать вопрос.

Театр безопасности никогда еще не помогал от злоумышленников.

Особенно учитывая, что у Цукерберга совсем другой диагноз. Можно сказать, в противоположном направлении от диссоциалки.

Откуда - не знаю, но намного обиднее от дебилов, увлекающихся "народной психологией" (термин моего авторства, они считают, что это просто психология), которые очень бодро защищают свои "личные границы" (только о чужих не слышали или сами решают, где это), сразу находят "манипуляции", "красные флажки" и так далее в любом непонятном им поведении, а самое сцк выбешивающее - демонстративно "сомневаются" в реальном состоянии тех, кого им хотелось бы считать просто фриками.

Стугна еще есть. Дешманская и, как я слышал, очень эффективная штука.

Подразумевалось, что находятся они там в открытом виде.

Это про обработку зашифрованных данных, не расшифровывая их.

Прогресс не стоит на месте, то, что в 1980-х было только в научных работах, в 2020-х уже потихоньку просачивается в практику.

Вообще мне интересно, не дойдут ли вычисления в недоверенной среде до того, что можно будет хостить виртуалку с защитой от хостера.

Сейчас же новый крутой баззворд у параноиков - zero-knowledge.

Ну т.е. нет пока таких гипервизоров. И наверное, много лет еще не будет. Но проблема существует. Вдруг решат.

Справедливости ради, написанное в данном контексте имеет смысл. Это как для сталинистов "лес рубят - щепки летят". Просто для одних людей это недопустимо, критический недостаток, а другим нормально, даже так и хотелось.

В контексте безопасности оно традиционно недопустимо, но при создании этой системы никто не консультировался со специалистами, для которых это так. Там академиками всякими, шифропанками в юзнетах. М.б. специалистов из трехбуквенных контор спрашивали.

HTTPS без нее особого смысла не имеет, да.

Например, не стоит ли внедрение в код Телаграмм открытых и распространенных библиотек шифрования, которые рекомендуют агенты спецслужб, потому что они знают под каким ковриком там искать ключи от заднего хода.

Ха-ха-ха-а-а-а, и эти люди еще считают, что они умнее криптографов, академиков, и всех таких прочих, и что правила "don't roll out your own crypto" и "каждый способен придумать алгоритм шифрования, с которым сам не может бороться" придуманы, чтобы их обмануть.

Если кто не понимает, что даже тот факт, что Павла на время закрыли в тюрьме УЖЕ компрометирует Телеграмм, потому что Павел попал под давление и стал уязвим, то можете высказываться вслух под моим комментом.


А вот если кого-то из разработчиков Signal на время закроют в тюрьме, это работающие клиенты не скомпрометирует, вот чудо-то? Потому что в отличие от Телеграма оно сделано так, что доверять им не нужно. Правда, дальнейшие изменения нужно будет рассматривать очень внимательно.

А вот Телеграм сделан специально для таких антипрививочников от безопасности - что герой, который не сдаст, надежнее математики.

А я еще вспомнил, как там в ранних версиях секретных чатов энтропия приходила от сервера и это нашли, на Хабре, между прочим, написали. Как отреагировали в ТГ? Начали очень громко орать на нетехническом языке, что проблема не проблема. Примерно как Дуров с загадочной миной намекает. что все остальные под спецслужбами. А это, вообще говоря, называется не "проблема", а "бэкдор".

То есть ребята, которых поймали на явном бэкдоре (вообще нет никакой причины, чтобы энтропия нужна была от сервера), на нетехническом языке постоянно обвиняют всех остальных в бэкдорах.

Я уж не говорю о том, что ничего хорошего не нужно ждать от создателей вконтакта.

Лучше - это P2P с какой-нибудь хитростью для идентификации без беды с ботами и спамом, например, сервера только аутентификации (и может быть истории) как у старого Скайпа, но федерируемые через activitypub или как-то иначе. М.б. ghost keys вместо постоянного онлайна этих серверов, тогда в теории аккаунт, подписанный нормальным, но лежащим сервером будет работать.

Matrix и XMPP - это для гиков.

Как жалко, что Tox не туда пошел.

Дурову этого не надо было. Не может быть случайностью, что у телеграмки в правилах для сторонних клиентов (которые все равно не могут угнаться за новыми типами сообщений каждую неделю, я преувеличиваю, т.к. не интересовался состоянием протокола в последнее время) нельзя делать свое E2EE.

Это жабогадюкинг как в "Воротах Расемон" - берут за ж тех, кто сам решил быть хитрым. Если не пытаться усидеть на двух стульях, то взять за ж сложнее.

Потому что правоохранители - это в общем не спецслужбисты и им в общем тоже по-человечески понятны цельные позиции без двух стульев.

Я говорю Microsoft (хз слышат ли они) - верните старый протокол, безбажность и производительность и будет вам популярность. И откройте его еще.

А уж если у вас там авторизация будет по ActivityPub с федерацией, то есть трогать ваши мощности для бесперебойной работы вообще не будет обязательно, то популярности будут полные штаны. Разумеется, зарегистрируюсь я не у вас и клиент буду юзать альтернативный, да, еще нужно не ставить палки в колеса альтернативным клиентам.

Ответ не требуется, только исполнение.

Естесна хрен они это сделают.

Эти эксперты в другом эксперты. Они где-нибудь за бугром джеймсбондить эксперты, ну или не за бугром. Или трояны писать. Или вконтактики и телеграмы мониторить.

У них весьма четко очерченная область знаний, органически выросшая из области знаний их предшественников до года 1991.

Вот только нюанс есть - те предшественники свои ограничения понимали, а эти экспертить пытаются целую страну, а не только слежку за диссидентами и кого-нибудь догнать за бугром и ... поздравить.

Ага, и чтобы линуксовый Qt-клиент 8.3.чтототам взял и заработал.

Ну могут на Qt6 портировать, я не против.

Если он продолжит работать так же хреново, как сейчас, даже без рекламы не очень нужен.

Вот старое бы p2p, где файлы передавались быстро, как ослом или торрентами. Где звонки работали на дачном интернете от скайлинка.

Странно как-то автор пишет, будто современность винды с десятки началась.

БСОДы уже на семерке перестали быть обычным явлением.

А шутки про стабильность винды - из доНТшных (для ширнармасс) времен.

Ненавистью по поводу винды линуксоиды не пылают, потому что "общественное мнение", что это, мол, глупо, продавило. Хотя глупы только утверждения, что под линупсами невозможна малварь из-за какой-то охренеть невероятной архитектурной безопасности.

Эта ненависть - из времен, когда проприетарный Скайп под линупсами запускали из-под отдельного юзера из-за слухов, что он иногда начинает читать рандомное файло в домашней директории одновременно с повышенной сетевой активностью.

Тогда линуксоиды были чистоплотнее, да и виндузятники тоже были чистоплотнее.

Сейчас просто болевой порог повысился - в винде настоящая шпионская малварь (по старым меркам) со свежей установки никого даже не возмущает. Сравнения свободных ОС с ней с результатом в виде ненависти в этой ситуации уже как-то не происходят. Если ТАКОЕ норма, то что уже ненавидеть, там все ясно.

Ну неправда это. Вы просто неофит/мимокрокодил/энтузиаст и мало все ломали шаловливыми ручками. А еще помните мало.

Я к идее проприетарной ОС отношусь резко отрицательно, т.е. на порядок хуже, чем к проприетарной пользовательской программе.

Но причина, по которой в линупсах так не будет, только в том, что их много и они обновляются по-разному. Т.е. та же, которую латентные виндузятники считают недостатком и хотят, чтобы был на всех один дистрибутив.

Потому что все прочие причины уже сбоили и не раз.

Были и обновления дистрибутивов, удаляющие домашнюю директорию или того паче - все от корня. Были и обновления, ломающие загрузчик. Была и куча выпусков BTRFS, теряющих файлы. Вообще чего только не было.

Моя преллесссть

Только блинъ, в Пиджине, сейчас смотрю, нельзя учетку аськи сделать. М.б. можно собрать с этим, но грустепечаль.

Сквозное шифрование означает отсутствие работы при выключенном телефоне,
т.е. вот прямо для меня самая важная часть мессенджера. Мне вообще не
удобно иметь чат на телефоне.

Эм, нет, не означает. Вернее, не всегда означает.

Все они гуано эйпсов. Ждем-с, когда проект NINA выйдет из альфы.

Вы с "абсолютным большинством" понимаете, что оно должно быть абсолютным до эдак 97.3 процентов, чтобы вы были правы?

Около 5% взрослых людей вообще СДВГшники.

Каким "людям"-то, тем, кто защищает все, что является признаком идентичности? Так они любой факап популярного решения будут защищать и говорить, что это удобно. Они так устроены, вполне научно.

> В общем случае вы не просто меньшинство, а частный случай. Будь я производителем, я бы на крикливого и плохо покупающего гика и не посмотрел бы.

Но почему-то когда в мобилках еще была реальная конкуренция, рынок был за совершенно другой подход к работе с КПК.

Интересно, почему. Это не люди были? Или сейчас не люди?

У меня просто горит от этого "вы частный случай". Ты тоже, если что, частный случай, но какой-то очень наглый.

Ага, они его сразу же начали ломать. Но до поры до времени старые клиенты работали нормально между собой. Мелкомягким это не понравилось, и тогда они сервера авторизации для старого протокола взяли и отрубили. Рабочими остались только новые клиенты их фирменного качества.

но, к сожалению, Lego пропустила реализацию настоящего радио.

Вот зачем это тогда нужно?.. Я понимаю радиоконструктор в формате лего, это было бы круто. А сие кому нужно и зачем?

Как будто "мы хотим вырастить дебилов" стало всеобщей стратегией. Ну или, как вариант, как будто в принятии решений диспропорционально много дебилов из уже выросших поколений, и они это делают из принципа "а я буду *** и праздник вам испорчу".

1
23 ...

Информация

В рейтинге
2 031-й
Зарегистрирован
Активность